至尊罗纳尔多 发表于 2008-11-19 20:27:40

让别人无法Ping你的电脑

让别人无法Ping你的电脑

第一步:添加管理单元
在“开始”----“运行”中输入mmc,打开“控制台”窗口。在菜单栏点选“文件”菜单下的“添加/删除管理单元”,弹出““添加/删除管理单元”窗口,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项,然后单击“添加”按钮。在打开窗口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。
第二步:创建IP安全策略
右击刚刚添加的“IP安全策略,在本地机器,选择“创建IP安全策略”,单击“下一步”,然后输入策略名称和描述,如“no ping”,单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”开始设置身份验证方式。选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符,这里我们输入“no ping”,这些字符下面还会用到。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。
第三步:配置安全策略
单击“添加”按钮,并在打开“安全规则导向”中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。然后单击“下一步”,并选择“所有网络连接”以保证所有的计算机都ping不通。
单击“下一步”,设置身份验证方式,与上面一样选择第三个选项,“此字符串用来保护密钥交换(预共享密钥)”并填入刚才的字符“no ping”。单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。
单击“添加”,单击“下一步”,设置源地址为“我的IP地址”,单击“下一步”,设置目标为“任何IP地址”,单击“下一步“,选择协议为ICMP,现在就可依次单击“完成”和“关闭”按钮返回。
此时,可以在IP筛选器列表中看到刚刚创建的筛选器,将它选中之后单击“下一步”,选择筛选器操作为“请求安全”选项,然后依次点击“下一步”,“完成”,“关闭”按钮,保存相关的设置返回管理控制台。
第四步:指派安全策略
最后只须在“控制台根节点”中右击配置好的“禁止ping”策略,选择“指派”命令使配置生效。经过上面的设置,但其他计算机再ping该计算机时,就不再相通了。但如果自己ping本地计算机,仍可相通。此法对于Windows 2000/XP均有效。
----------选自《电脑报》合订本115页
页: [1]
查看完整版本: 让别人无法Ping你的电脑